近期Rug Pull事件頻發,針對今日及昨日發生的四起Rug Pull事件,CertiK安全團隊將分別從項目的操作及合約等方面為大家解讀并分析。
鑒于篇幅所限,我們將主要分析NumberSwap Rug Pull事件,其風險源于典型的代幣分配問題,十分清晰地呈現了Rug Pull的實施過程。
2022年7月19日,CertiK天網(Skynet)系統監測到一筆導致NumberSwap代幣價格暴跌的交易。該事件是一個典型的代幣分配問題。
目前,部署者擁有超過該項目98%的代幣。此外,他們出售不到1%的供應量,以吸引投機者來購買。
FTX CEO:公司控制徹底失效、財務信息毫無可信度:金色財經報道,FTX新任CEO JOHN J. RAY III在提交給特拉華州法院的文件中對SBF管理不善的行為進行了評估。John Ray批評FTX存在記錄保存不力問題、高級管理人員缺乏經驗。
John Ray表示,在其職業生涯中,從未見過如此徹底的公司控制失效,以及如此缺乏可信度的財務信息,就像在FTX發生的那樣。從系統完整性受損、國外監管失誤,到控制權集中在極少數缺乏經驗、不成熟且可能受到損害的個人手中,這種情況是前所未有的。[2022/11/17 13:18:22]
Rug Pull操作步驟:
聲音 | Michael Wuehler:美國銀行申請的區塊鏈專利從根本上講毫無意義:Infura聯合創始人Michael Wuehler表示,美國銀行申請的區塊鏈專利從根本上講“毫無意義”,除了作為新聞報道使這家有113年悠久歷史的銀行被看做是金融科技領域的創新者外,沒有任何意義。[2018/8/28]
① 部署者為自己鑄造了約2.1億的代幣:https://bscscan.com/tx/0x347f524b4a380e1f78f7cf0480e962fb0eda50eff1a178605f98d6062acb9624
② 部署者目前持有約2億的代幣:https://bscscan.com/token/0xc7e9d15a2dc34d3a9f532b325396b8bf02f44fb8?a=0x916c81571fe022a58688d80d246546587b1ebe24
聲音 | 美國銀行前高級副總裁:美國銀行區塊鏈專利“毫無意義”:據ccn報道,名字被列入美國銀行八項區塊鏈專利作為發明人的前高級副總裁Michael Wuehler表示,美國銀行申請的區塊鏈專利從根本上講“毫無意義”,除了作為新聞報道并使這家有113年悠久歷史的銀行被人們認為是金融科技領域的創新者。[2018/8/28]
③ 未持有的80萬個代幣被部署者發送到了8個不同的地址,這些地址持續與未經驗證的router地址交互并出售代幣。
RacKiller
北京時間2022年7月20日,CertiK天網(Skynet)系統監測到一筆導致RacKiller代幣價格下跌超過70%的交易。
EOS開發者群管理員Serg:EOS Go與block.one團隊毫無瓜葛:據IMEOS報道,EOS開發者群管理員,EOS官方團隊人員Serg說,EOS Go是一個社區驅動的平臺,與Block.one團隊毫無瓜葛,Block.one也不會對節點的競選有任何的推薦行為。此外,EOS Go是一個負責節點間的交流的社區。[2018/5/23]
經CertiK安全專家分析,這是一筆Rug Pull交易,可以確定該項目操縱了RacKiller價格以賺取利潤。該項目在早期階段為RacKiller-BSC-USD池增加了流動性。截至撰稿時,約50,000,001個RacKiller代幣在三個賬戶中被出售。
此事件同樣是一個代幣分配問題。項目部署者鑄造了ERC20,擁有超過98%的代幣供應,此外還在吸引投機買家來購買。
Rug Pull交易:https://bscscan.com/tx/0xfebc498121eb6579b793a6996992fbc930c905f342d60a155d8a2b48741fd30a
Orchid
北京時間2022年7月19日,CertiK天網(Skynet)系統監測到ORCHID代幣價格下跌超過99%。
經CertiK安全專家分析,確認Orchid項目為Rug Pull項目。惡意者錢包出售了價值50,208美元的代幣,并將資金發送至0xc5264e7e4ce93f5914b1cdbfd1ac7f55cb5e8204。
Loop X
北京時間2022年7月14日凌晨1:13:04,CertiK天網(Skynet)系統監測到一個與合約部署者相連的賬戶將大量BNB轉移至多個賬戶,營造出大量持有者和資金的假象。部署者資助機器人賬戶交易代幣隨后將資產轉移至部署者的錢包。
北京時間2022年7月19日,部署者錢包又開始將BNB和LOOP代幣由腳本抽調到大約600個賬戶中,隨后大量拋售導致代幣價格暴跌。
總結
這四起事件性質相同——項目均高度中心化,均可通過安全審計發現相關風險。
這些風險將被分別歸類于中心化風險或初始代幣分配。審計報告中也會標注出項目的代幣將在功能實現后被轉移至何處。而前兩個事件的風險更可以通過對ERC20的自動審計來發現。
蘊含欺詐意圖的項目團隊對于安全審計往往避之唯恐不及,本可通過審計檢查出的問題被惡意者刻意忽視。
這表明了用戶在投資前做好項目調查的重要性,同時也凸顯了圍繞Web3.0項目建立透明度和問責制的必要性。
這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
Web3.0世界受Rug Pull之苦久矣,監守自盜卷款跑路事件層出不窮。2021年僅第二季度因欺詐導致的資金損失就高達26億美元,掌握識別Rug Pull惡意欺詐的特征從而遠離Rug Pull是每一位用戶開啟自我保障的第一步。
這幾天連續有朋友前來詢問,與NFT平臺合作的第三方支付公司會突然“斷供”嗎?颯姐的答案是:確有可能。就這個話題,我們結合既往創新行業的經驗教訓,給大家一些參考.
1900/1/1 0:00:00隨著三箭資本(3AC)清算的進行,其背后的貸款細節逐漸得到披露。三箭資本破產清算監督人Teneo 2022年7月18日在網上上傳了一份長達1157頁的維京群島法院法庭文件,披露了三箭資本(3AC.
1900/1/1 0:00:00第一次玩StepN時,用戶需要使用郵箱賬號注冊。完成注冊后,需要導入/新建一個加密錢包,如果導入原有助記詞(使用過有資產的錢包),會很擔心助記詞觸網的安全問題.
1900/1/1 0:00:00關于2022年熊市的一個明確主題就是對各領域加密貨幣基本面的關注與日俱增,尤其是DeFi。隨著價格下降,無節制的開銷習慣加之可持續業務模式的缺失成為大家關心的問題.
1900/1/1 0:00:00注:原文作者是 Optimism 核心開發者 Kelvin Fichter(smartcontracts).
1900/1/1 0:00:00原文作者: ? zorkary 創作者:hahaho 審核者:DAOctor 原文: ?The Comprehensive Guide to Token Compensation 80u 代幣和.
1900/1/1 0:00:00